pda.cnews.ru Обнаружена троянская программа для Android-смартфонов, похищающая средства с привязанных к телефонным номерам карт Сбербанка. Деньги SMS-командами переводятся на номера других операторов.
Какй-же это вирус? Это добровольно установленная программа, которая честно предупреждает что она будет слать СМСки и всякое прочее. В общем перед установкой надо читать разрешения для программ.
Что за бардак с этим мобильным банком у Сбера? Уже далеко не вчера выяснили, что схема эта с транзакциями через СМС крайне уязвима, почему до сих пор ее не выпилили? Ладно бы рога и копыта какие, но Сбер...
> Что за бардак с этим мобильным банком у Сбера? Уже далеко не вчера выяснили, что схема эта с транзакциями через СМС крайне уязвима, почему до сих пор ее не выпилили? Ладно бы рога и копыта какие, но Сбер...
Да, странно что это говно не выпиливают, неужели этим многие пользуются.
> Да, странно что это говно не выпиливают, неужели этим многие пользуются.
Сбером не пользуюсь, поэтому сам не пробовал, но для пользователя эта хрень выглядит очень удобно. Жизнь явно облечает очень сильно. Так что подозреваю, вполне возможно, что пользуются как раз очень многие.
Идея, кстати, не новая. Тот же "Ситибанк", к примеру, именно такую схему использует в Турции. Притом что "Ситибанк" на безопасности транзакций просто повернут - могут запросто заблокировать карту, если совершаешь покупку на две копейки за границей, забыв предупредить их заранее, что ты куда-то уезжаешь. Однако в России "Ситибанк" транзакциями через СМС не балуется. Потому что не стоит этого делать в стране, где мобильный оператор может позволить постороннему лицу выпустить сим-карту с твоим номером и не нести за это никакой ответственности.
> Хрен его знает, на мой взгляд через мобильное приложение вполне удобно работать и выглядит более безопасно.
Простой пример: я, пока не подключил автоплатеж, платил за телефон с кредитки через короткий номер, хотя мог с той же кредитки заплатить через банковское приложение. Потому что СМС набрать легче и быстрей, чем возиться с приложением. И подключения к интернету не надо. Ну и не стоит забывать, что пока еще не 100% граждан пользуется смартфонами. Так что своя аудитория у данного сервиса есть однозначно.
В сбербанк-онлайне можно отключить опцию "быстрый платеж": "которая позволяет мгновенно и без комиссии оплачивать любой мобильный телефон и переводить деньги на любую карту Сбербанка." Если не планируете ей пользоваться, лучше так и сделать. Была где-то осенью новость, что ушлые ребята делали дубликаты симок и пользовались данной услугой. Без всякого андроида.
> Уже далеко не вчера выяснили, что схема эта с транзакциями через СМС крайне уязвима, почему до сих пор ее не выпилили?
А что, у Сбера есть какие-то более безопасные схемы? Слышал, что для работы через их интернет-банк вроде бы уже есть малварь для того же ведроида, которая обманом вынуждает пользователя ввести логин и пароль к сбербанку онл@йн, а затем сама отправляет деньги мошенникам, перехватывая SMSки с одноразовыми паролями.
Спасибо, тоже воспользовался. Правда, еле нашёл где эту опцию отключить, в безопасности её нет. Оказалось, надо зайти в "Настройки" -> "Мобильный банк" -> вкладка "Детали подключения". Ссылка на отключение/подключение находится в тексте.
Ну так и нехуй вообще ставить это приложение на незапароленный смартфон, на который приходят подтверждения по СМС. Телефон проебал = проебал счёт, и остался ССЗБ.
Операции только с компа, СМС-подтверждения на телефон без банковского софта, и они заебутся.
Извините.